您尚未登录,请登录后浏览更多内容! 登录 | 注册
 找回密码
 注册
切换到窄版 签到·任务
查看: 2690|回复: 6

Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权 [复制链接]

Rank: 6Rank: 6

在线时间
20 小时
公社大洋
1421
最后登录
2014-7-25
积分
2827
精华
5
帖子
75
发表于 2012-11-20 21:39:09 |显示全部楼层

没有哪个平台是百分之百安全的,虽然微软Windows 8在安全方面进行了很大改进,但是仍然不可避免地出现漏洞。国内博客MayBreath就在Windows 8上再现了曾经出现过的输入法漏洞,利用QQ拼音实现了提权,具体来看一下

发现这个漏洞的时候,笔者正在机房上课。正想用3389远程桌面去控制宿舍电脑的时候,因为重做系统忘记自己的IP地址,因此就随手扫描了一下IP段开3389端口的电脑。

没想到就随手扫描到一台Win8的系统,而且这个系统还装了QQ输入法Win8纯净版。

当时我就想起初中时候的那个极品五笔的漏洞,就随手测试了一下,没想到在时隔7、8年后的今天,号称非常安全的Win8系统居然还有如此大的漏洞。这边就把提权过程理一遍。

首先确认装有这个QQ拼音输入法:

Ctrl+空格调出托盘,找到这个选项:

顺利开启IE浏览器:

需要说明的是,IE浏览器和Win8安全性确实是提高了非常多。随手在地址栏输入D:\ file://d: 这样的命令都无法打开文件夹,本以为只要随便上传一个bat批处理,写上提权用的命令,然后利用IE下载下来打开运行即可,没想到各种提示系统要求验证您的用户密码等,根本无法进行下载,可见常规方式真的行不通

微软还是有在修复这些漏洞,但是经过笔者的诸多尝试,最终发现有一处漏洞尚未填补。

那就是文件菜单的-另存为选项,将网页文件另存为即可打开文件夹对话框:

这个时候感觉已经快要接近胜利,但是经过半节课多的尝试,笔者始终无法再有实质性的突破。如图,文件夹选项卡已经被限定成几种mnt、txt等格式:

笔者甚至能用记事本等程序打开进行提权命令编辑,但是关键的地方却始终被微软限制。不管是另存为bat或者打开其他程序,均无法显示或者正常打开。而且就算保存成bat,在当前限定的mnt、txt等文件可查看的情况下根本也无法看到生成后的文件。

在进行了诸多尝试,甚至开启文件夹共享,也无法生效,可见Win8还是对安全性进行了很大的提升。这个时候,笔者想起初中时奋斗的那些日日夜夜,想到了解决办法,没错,就是用快捷方式的漏洞。

在无法查看任何exe等可执行文件的情况下,包括net.exe 这个关键的提权程序时,实际上也可以直接创建快捷方式。对这个快捷方式直接赋参数运行。随便创建一个快捷方式,然后将目标改为系统目录里面的net文件 后面空格附上参数即可。

创建用户Helper:

将用户加入管理组,获取最高权限:

好了激动人心的时刻到了:

OK,登陆成功,用了一节课时间就可以了。

本次只测试过QQ拼音输入法,其他输入法如果能直接调出IE的话,利用相同的办法也可以直接提权,希望微软尽快修复这个漏洞吧

Rank: 3Rank: 3

在线时间
6 小时
公社大洋
419
最后登录
2013-8-19
积分
455
精华
0
帖子
13
发表于 2012-11-22 09:23:33 |显示全部楼层
确实很强大!都用上WIN8了。我还在XP徘徊。

Rank: 5Rank: 5

在线时间
97 小时
公社大洋
5649
最后登录
2014-10-1
积分
2336
精华
0
帖子
1296
发表于 2012-11-22 14:17:39 |显示全部楼层
这么快就被弄出来了...

Rank: 1

在线时间
0 小时
公社大洋
4
最后登录
2012-11-22
积分
20
精华
0
帖子
2
发表于 2012-11-22 18:25:23 |显示全部楼层
很多年前的漏洞了,貌似是win2000的。很多90后的人应该都不知道吧。
真正的外贸原单服饰svft.taobao.com

Rank: 1

在线时间
0 小时
公社大洋
4
最后登录
2012-11-22
积分
20
精华
0
帖子
2
发表于 2012-11-22 18:31:52 |显示全部楼层
以前的防御薄弱,大家对反木马没有意思,随便搜搜开放端口就可以发现很多诸如冰河、灰鸽子等木马,傻瓜式入侵是很普遍的事。最记得的是一个在某小有名气的副斑竹很拽,扫描他的IP竟然也发现木马端口,进入看看竟然发现他正在发技术贴,真是搞笑。以前真是年轻气盛呀,后来工作后忙于其他事情跟这些事情就完全脱节了。
真正的外贸原单服饰svft.taobao.com

Rank: 2

在线时间
29 小时
公社大洋
266
最后登录
2013-7-17
积分
115
精华
0
帖子
79
发表于 2012-11-23 06:53:43 |显示全部楼层
有那么巧会遇到开了3389又安装了qq输入法的,可以去试一下买彩票了
PS:bs一下装了win8还装qq输入法的人

Rank: 2

在线时间
0 小时
公社大洋
6
最后登录
2012-12-11
积分
56
精华
0
帖子
3
发表于 2012-11-23 10:16:58 |显示全部楼层
漏洞到处有

就看有没有!!!
您需要登录后才可以回帖 登录 | 注册

Copyright © 2014 Sohu.com Inc. All Rights Reserved. 搜狐公司 版权所有

回顶部